Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Van toepassing op: Configuration Manager (current branch)
Als u de volgende BitLocker-beheeronderdelen in Configuration Manager wilt gebruiken, moet u deze eerst installeren:
- Selfserviceportal voor gebruikers
- Website voor administratie en monitoring (helpdeskportaal)
U kunt de portals installeren op een bestaande siteserver of sitesysteemserver waarop IIS is geïnstalleerd, of u kunt een zelfstandige webserver gebruiken om de portals te hosten.
Opmerking
Vanaf versie 2006 kunt u de BitLocker-selfserviceportal en de beheer- en controlewebsite installeren op de centrale beheersite.
Vanaf versie 2002 hoeft u alleen de selfserviceportal en de beheer- en controlewebsite te installeren met een primaire sitedatabase. Installeer deze websites voor elke primaire site in een hiërarchie.
Controleer voordat u begint de vereisten voor deze onderdelen.
Voer het script uit
Voer op de doelwebserver de volgende acties uit:
Opmerking
Afhankelijk van het ontwerp van uw site, moet u het script mogelijk meerdere keren uitvoeren. Voer bijvoorbeeld het script uit op het beheerpunt om de beheer- en controlewebsite te installeren. Voer het hulpprogramma vervolgens opnieuw uit op een zelfstandige webserver om de selfserviceportal te installeren.
Kopieer de volgende bestanden vanuit
SMSSETUP\BIN\X64de installatiemap van Configuration Manager op de siteserver naar een lokale map op de doelserver:MBAMWebSite.cabMBAMWebSiteInstaller.ps1
Voer PowerShell uit als beheerder en voer vervolgens het script op de volgende opdrachtregel uit:
.\MBAMWebSiteInstaller.ps1 -SqlServerName <ServerName> -SqlInstanceName <InstanceName> -SqlDatabaseName <DatabaseName> -ReportWebServiceUrl <ReportWebServiceUrl> -HelpdeskUsersGroupName <DomainUserGroup> -HelpdeskAdminsGroupName <DomainUserGroup> -MbamReportUsersGroupName <DomainUserGroup> -SiteInstall BothBijvoorbeeld:
.\MBAMWebSiteInstaller.ps1 -SqlServerName sql.contoso.com -SqlInstanceName instance1 -SqlDatabaseName CM_ABC -ReportWebServiceUrl https://rsp.contoso.com/ReportServer -HelpdeskUsersGroupName "contoso\BitLocker help desk users" -HelpdeskAdminsGroupName "contoso\BitLocker help desk admins" -MbamReportUsersGroupName "contoso\BitLocker report users" -SiteInstall BothBelangrijk
In deze voorbeeldopdrachtregel worden alle mogelijke parameters gebruikt om het gebruik ervan aan te geven. Pas uw gebruik aan op basis van de vereisten in uw omgeving.
Na de installatie krijgt u toegang tot de portals via de volgende URL's:
- Self-service portal:
https://webserver.contoso.com/SelfService - Website voor beheer en controle:
https://webserver.contoso.com/HelpDesk
Opmerking
Microsoft raadt het gebruik van HTTPS aan, maar vereist dit niet. Zie 'SSL instellen op IIS' voor meer informatie.
Gebruik van scripts
Bij dit proces wordt een PowerShell-script, MBAMWebSiteInstaller.ps1, gebruikt om deze onderdelen op de webserver te installeren. De volgende parameters worden geaccepteerd:
-SqlServerName <ServerName>(vereist): de volledig gekwalificeerde domeinnaam van de primaire sitedatabaseserver.-SqlInstanceName <InstanceName>: de naam van het SQL Server-exemplaar voor de primaire sitedatabase. Als in SQL Server het standaardexemplaar wordt gebruikt, moet u deze parameter niet opnemen.-SqlDatabaseName <DatabaseName>(vereist): de naam van de primaire sitedatabase, bijvoorbeeldCM_ABC.-ReportWebServiceUrl <ReportWebServiceUrl>: de webservice-URL van het rapportageservicepunt van de primaire site. Het is de URL-waarde van de webservice in Reporting Services Configuration Manager.Opmerking
Met deze parameter moet u het Recovery Audit-rapport installeren dat is gekoppeld vanaf de website voor beheer en controle. Standaard bevat Configuration Manager de andere BitLocker-beheerrapporten.
-HelpdeskUsersGroupName <DomainUserGroup>: Bijvoorbeeldcontoso\BitLocker help desk users. Een domeingebruikersgroep waarvan de leden toegang hebben tot de gebieden TPM beheren en stationsherstel van de beheer- en controlewebsite. Wanneer u deze opties gebruikt, moet deze rol alle velden invullen, inclusief het domein en de accountnaam van de gebruiker.-HelpdeskAdminsGroupName <DomainUserGroup>: Bijvoorbeeldcontoso\BitLocker help desk admins. Een domeingebruikersgroep waarvan de leden toegang hebben tot alle herstelgebieden van de beheer- en controlewebsite. Bij het helpen van gebruikers bij het herstellen van hun stations hoeft deze rol alleen de herstelsleutel in te voeren.-MbamReportUsersGroupName <DomainUserGroup>: Bijvoorbeeldcontoso\BitLocker report users. Een domeingebruikersgroep waarvan de leden alleen-lezen-toegang hebben tot het gedeelte Rapporten van de beheer- en controlewebsite.Opmerking
Met het installatiescript worden niet de domeingebruikersgroepen gemaakt die u opgeeft in de parameters -HelpdeskUsersGroupName, -HelpdeskAdminsGroupName en -MbamReportUsersGroupName . Voordat u het script uitvoert, moet u deze groepen maken.
Wanneer u de parameters -HelpdeskUsersGroupName, -HelpdeskAdminsGroupName en -MbamReportUsersGroupName opgeeft, moet u ervoor zorgen dat u zowel de domeinnaam als de groepsnaam opgeeft. Gebruik de indeling
"domain\user_group". Sluit de domeinnaam niet uit. Als de domeinnaam of groepsnaam spaties of speciale tekens bevat, plaatst u de parameter tussen aanhalingstekens (").-SiteInstall Both: geef op welke van de onderdelen u wilt installeren. Geldige opties zijn:-
Both: beide componenten installeren -
HelpDesk: alleen de website voor beheer en controle installeren -
SSP: Alleen de selfserviceportal installeren
-
-IISWebSite: de website waar het script de MBAM-webapplicaties installeert. Standaard wordt de standaardwebsite van IIS gebruikt. Maak de aangepaste website voordat u deze parameter gebruikt.-InstallDirectory: het pad waar het script de webtoepassingsbestanden installeert. Standaard isC:\inetpubdit pad . Maak de aangepaste adreslijst voordat u deze parameter gebruikt.-DomainNameVan toepassing op versie 2002 en hoger: Geef de NetBIOS-domeinnaam op van de server met de rol van helpdesk of selfservicewebportal. Alleen nodig als de NetBIOS-domeinnaam niet overeenkomt met de DNS-domeinnaam. Deze configuratie wordt ook wel een onsamenhangende domeinnaamruimte genoemd.-DomainName fabrikhamBijvoorbeeld waar de DNS-domeinnaam zich bevindtcontoso.com.-Uninstall: hiermee worden de BitLocker Management-helpdesk-/selfservicewebportalsites verwijderd van een webserver waarop ze eerder zijn geïnstalleerd.
Verifiëren
Bewaak en los problemen op met behulp van de volgende logboeken:
Windows-gebeurtenislogboeken onder Microsoft-Windows-MBAM-Web. Zie Informatie over BitLocker-gebeurtenislogboeken en servergebeurtenislogboeken.
De traceringslogboeken voor elk onderdeel bevinden zich op de volgende standaardlocaties:
Self-service portal:
C:\inetpub\Microsoft BitLocker Management Solution\Logs\Self Service WebsiteWebsite voor beheer en controle:
C:\inetpub\Microsoft BitLocker Management Solution\Logs\Help Desk Website
Zie Problemen met BitLocker oplossen voor meer informatie over het oplossen van problemen.
Volgende stappen
De selfserviceportal aanpassen
Zie de volgende artikelen voor meer informatie over het gebruik van de onderdelen die u hebt geïnstalleerd: